Öğren

Pegasus casus yazılımı nedir?

iPhone'lara yönelik „Pegasus” ve „zero-click” saldırılarıyla ilgili başlıklar görmüş olabilirsiniz. Kulağa endişe verici geliyor, ama tam tablo başlıktan daha sakin. İşte bu tür casus yazılımın gerçekte ne olduğu, aslında kimleri hedeflediği ve riskinizi azaltan ücretsiz adımlar.

Önemli noktalar

  • Pegasus, NSO Group tarafından üretilen ve devlet kurumlarına satılan profesyonel bir casus yazılımdır — genel halka yayılan bir şey değildir.
  • Bir „zero-click” saldırısı sizden hiçbir dokunuş gerektirmez, ancak bu saldırılar maliyetlidir ve gazeteciler ile aktivistler gibi belirli, seçilmiş hedeflere harcanır.
  • Bir telefona bulaştıktan sonra casus yazılım mesajları, fotoğrafları ve notları okuyabilir, hatta mikrofonu veya kamerayı açabilir — telefonunuzun gördüğünü görür.
  • iPhone'unuzu güncel tutmak, bu casus yazılımın dayandığı açıkları kapatır ve yapabileceğiniz en etkili şeydir.
  • Bir hedef olabilecekseniz, Kilitleme Modu ve Apple Tehdit Bildirimleri yerleşik ve ücretsizdir — ve zaten ele geçirilmiş bir telefonda hiçbir uygulama kilidi açık bir ekranı tam olarak koruyamaz.

Pegasus nedir

Pegasus, NSO Group adlı bir şirket tarafından üretilen bir casus yazılımdır. Sıradan suçlulara veya halka değil, devlet kurumlarına satılır. Bir telefona indiğinde mesajları, fotoğrafları, notları ve konumu okuyabilir, hatta mikrofonu veya kamerayı açabilir. Kısacası, telefonunuzun gördüğünü görür.

„Zero-click” ne demek

Çoğu saldırı bir hata yapmanızı gerektirir — kötü bir bağlantıya dokunmak, sahte bir dosya açmak. Bir zero-click saldırısı bu adımı atlar. Telefonunuzun otomatik olarak işlediği bir şey aracılığıyla, örneğin bir mesajla gelir ve fark edeceğiniz hiçbir şey olmadan sessizce kurulur.

Bu korkutucu geliyor, ama bu saldırıların bu kadar değerli ve bu kadar sınırlı olmasının nedeni de budur: inşa etmesi çok pahalıdır ve dikkatle seçilmiş hedeflere harcanır. Bu, geniş çapta dağıtılan ve bir şey yüklemenize dayanan infostealer gibi sıradan kötü amaçlı yazılımlardan farklıdır.

Aslında kimler hedef alınıyor

Vaka üstüne vakada, telefonlarında Pegasus bulunan kişiler gazeteciler, aktivistler, avukatlar ve siyasi figürlerdir. Bu makaleyi doğuran son bulgu, Citizen Lab araştırmacılarının SHARE Foundation ile birlikte keşfettiği, Sırbistan'daki bir öğrenci aktivistinin telefonundaydı.

Bir hükümetin izlemek istediği bir grupta değilseniz, sizin için pratik risk çok düşüktür. Bunu açıkça söylemekte fayda var, çünkü buradaki amaç sakinlik, korku değil.

Herhangi bir kasanın dürüst sınırı

İşte hakkında her zaman dürüst olacağımız kısım. Şifreli bir kasa, dosyalarınızı kilitliyken korur. Ama bir telefon bir casus yazılım tarafından tamamen ele geçirilmişse, saldırgan şeyleri tam sizin gördüğünüz anda görebilir — kasa açıkken ve siz bir fotoğrafa veya nota bakarken.

Hiçbir uygulama, zaten ele geçirilmiş bir telefonda kilidi açık bir ekranı tam olarak koruyamaz. Bu yüzden casus yazılımı en baştan telefondan uzak tutan aşağıdaki adımlar, tek bir uygulamadan daha önemlidir.

Yardımcı olan ücretsiz adımlar

Buradaki her şey iPhone'unuzda yerleşiktir ve hiçbir ücreti yoktur. iOS'u güncel tutun — bu saldırılar Apple'ın yamaladığı açıklara dayanır ve son vakadaki istismar, Apple'ın 2025'te yayımladığı bir güncellemeyle kapatıldı. Hemen güncellemek, yapabileceğiniz en etkili şeydir.

Bir aktivist, gazeteci veya hedef alınabilecek biriyseniz, Kilitleme Modu'nu açın. Ayarlar içindedir ve bu saldırıların kötüye kullandığı bazı özellikleri kasıtlı olarak kapatır. Herkes için değildir, ama risk altındakiler için güçlüdür. iCloud için Gelişmiş Veri Koruma'yı açmak, yedeklerinizi uçtan uca şifreli tutmak için mantıklı bir tamamlayıcı adımdır.

Apple Tehdit Bildirimleri'ni ciddiye alın: eğer bir tane alırsanız, gerçektir — tavsiyelerine uyun ve Access Now'ın Dijital Güvenlik Yardım Hattı gibi bir gruptan yardım isteyin. Ve telefonunuzu ara sıra yeniden başlatın; bazı casus yazılımlar bir yeniden başlatmayı atlatamaz, dolayısıyla bu, gerçek bir faydası olan küçük bir alışkanlıktır.

Sealby nerede devreye giriyor

Sealby, telefonunuzun işletim sistemine yönelik devlet düzeyinde bir saldırıyı durduramaz ve asla aksini iddia etmeyeceğiz — Pegasus'a karşı en çok önem taşıyan savunmalar telefonunuzu güncel tutmak ve risk altındakiler için Kilitleme Modu'dur. Sealby'nin yaptığı şey, en hassas fotoğraflarınıza, videolarınıza, notlarınıza ve dosyalarınıza kendilerine ait bir ev vermektir: cihazınızda şifrelenmiş, yalnızca kendi PIN'iniz veya parolanızla açılan ve sıradan uygulamaların görebildiği ortak fotoğraf galerisinin dışında tutulan. Bu, birkaçının arasında dürüst bir katmandır — sihirli bir kalkan değil, ve size sahte bir güvenlik duygusu satmaktansa bunu söylemeyi tercih ederiz.

Bu genel eğitim amaçlıdır, güvenlik tavsiyesi değildir. Tehditler, araçlar ve uygulama özellikleri zamanla değişir ve cihaza göre farklılık gösterir — güncel, güvenilir kaynakları ve kendi cihazınızdaki ayarları kontrol edin.

Hızlı yanıtlar

Pegasus konusunda endişelenmeli miyim?

Çoğu insan için hayır. Bu, gazeteciler, aktivistler ve avukatlar gibi belirli kişilere yönelik pahalı, devlet düzeyinde bir casus yazılımdır — genel halka yayılmaz. Herkes için en iyi alışkanlık, telefonunuzun yazılımını güncel tutmaktır; bu, bu saldırıların dayandığı açıkları kapatır.

Şifreli bir uygulama Pegasus'u durdurabilir mi?

Tek başına hayır. Bir telefon tamamen ele geçirilmişse, saldırgan içeriği siz açıkken görebilir — herhangi bir uygulamanın içinde dahil. En iyi savunma, casus yazılımı en baştan telefondan uzak tutmaktır: güncel kalın ve daha yüksek risk altındaysanız Kilitleme Modu'nu açın. Şifreli bir kasa yine de yardımcı olur; en hassas dosyalarınızı genel fotoğraf galerisinin dışında ve kendi gizli anahtarlarının ardında kilitli tutar.

Zero-click saldırı nedir?

Sizden hiçbir eylem gerektirmeyen bir saldırıdır. Sizi bir bağlantıya dokunmaya veya bir dosya açmaya kandırmak yerine, telefonunuzun otomatik olarak işlediği bir şey aracılığıyla, örneğin bir mesajla gelir ve sessizce kurulur. Bu saldırılar nadirdir ve inşa etmesi maliyetlidir; bu yüzden halka değil, yalnızca dikkatle seçilmiş hedeflere karşı kullanılır.

Kilitleme Modu nedir?

iPhone'da, Ayarlar › Gizlilik ve Güvenlik içinde bulunan ve bu saldırıların kötüye kullandığı bazı özellikleri kapatan yerleşik bir ayardır. Telefonu biraz daha az kullanışlı, ama saldırması çok daha zor hâle getirir. Bu tür bir casus yazılım tarafından hedef alınabilecek az sayıda kişiye yöneliktir, herkese değil.

Hedef alındığımı nasıl anlarım?

Apple, paralı casus yazılımların hedefi olduğuna inandığı kişilere bir Tehdit Bildirimi gönderir. Bir tane alırsanız, onu gerçek kabul edin, tavsiyelerine uyun ve Access Now'ın Dijital Güvenlik Yardım Hattı gibi bir gruptan yardım almayı düşünün. Bu bildirimler nadirdir ve şüphelenilen devlet düzeyindeki saldırılar için ayrılmıştır.

Kasan seni bekliyor.

Sealby’yi indir ve önemli olanı koru. Kurulum bir dakikadan kısa sürer ve açman gereken bir hesap yoktur.

App Store’dan indir

iPhone ve iPad · iOS 17+ · Ücretsiz